WinFuture-Forum.de: W32.dss.trojan! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

W32.dss.trojan!


#1 Mitglied ist offline   Prasanna-Team 

  • Gruppe: aktive Mitglieder
  • Beiträge: 57
  • Beigetreten: 08. Februar 07
  • Reputation: 0

  geschrieben 23. Juli 2007 - 20:24

Hallo zusammen,

Wie kann ich diesen Trojaner entfernen?

Discovered: April 24, 2002
Updated: February 13, 2007 11:58:15 AM
Also Known As: Trojan.Win32.DSS
Type: Trojan Horse

Der Trojaner schein sehr alt zu sein aber mein NIS 2007 kann den Trojaner nicht entfernen! Ich kann ihn nur überprüfen. Ich finde dies Unglaublich, bin gerade einbisschen von NIS 2007... kann ja nicht sein das so etwas nicht entfernt werden kann.
0

Anzeige



#2 _Anjin_

  • Gruppe: Gäste

geschrieben 23. Juli 2007 - 20:37

Probiere doch dieses Removal-Tool hier:

http://www.2-spyware...-win32-dss.html


Aber Formatieren ist natürlich die bessere Lösung.
0

#3 _-Xeon-_

  • Gruppe: Gäste

geschrieben 23. Juli 2007 - 21:29

Beitrag anzeigenZitat (Prasanna-Team: 23.07.2007, 21:24)

ch finde dies Unglaublich, bin gerade einbisschen von NIS 2007... kann ja nicht sein das so etwas nicht entfernt werden kann.

Doch das kann sein,besonders dann wenn der Schädling noch aktiv ist und somit unter den laufenden Prozessen zu finden ist.Du solltest den Prozess des Schädlings zuerst beenden --> Taskmanager.
Dann nochmal einen komplett Scan des Systems machen.

Oder boote in den abgesicherten Modus und mach einen Komplettscan mit Norton,dann sollte er den Schädling auch entfernen können.Wenn alles schief geht,ein Hijack This Log hier reinstellen.

Auch Symantec beschreibt wie der Schädling entfernt werden kann.
http://www.symantec.com/security_response/...-99&tabid=3

Zitat

Der Trojaner schein sehr alt zu sein

Symantec gibt da immer an wann der Schädling das erste mal auftauchte,es können da natürlich dann später noch zig verschiedenen Varianten aufgetaucht sein.Symantec hat teilweise für eine ganze Schädlingsfamilie nur eine Signatur unter der alle Folgevarianten des Schädlings erkannt werden.
0

#4 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 23. Juli 2007 - 22:12

Kompromittierung

ist eigentlich doch einfach was zutun is...
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#5 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 24. Juli 2007 - 07:48

Beitrag anzeigenZitat (Prasanna-Team: 23.07.2007, 21:24)

Wie kann ich diesen Trojaner entfernen?

Ich würde sagen: Überhaupt nicht.
Wenn ich die Treffer im Internet richtig interprediere, ist dies ein Hölzernes Pferdchen mit Backdoor-Funktion. Mit anderen Worten: Das Dings hat für etwas anderes dein System vorbereitet, heruntergeladen und installiert. Wenn du den Trojan löschst, hast du noch lange nicht die nachgeladene und installierte Schadsoftware gelöscht.

Was es ist, geht aus den Threads kaum eindeutig hervor. Auf alle Fälle trat er immer im Zusammenhang mit illegalen Dialern und Bots auf. Auch Rootkits waren im Gespräch. Da das Dings gem. http://www.ca.com/us...t.aspx?id=55302 vermehrt in den letzten Tagen aufgetreten ist, dürfte von ihm eine neue unbekannte Malware installiert worden sein. Suche für den Laien sinnlos.

Zutreffende FAQ: http://faq.jors.net/virus.html oder benutze das letzte Image deiner Startpartition.
0

#6 Mitglied ist offline   Prasanna-Team 

  • Gruppe: aktive Mitglieder
  • Beiträge: 57
  • Beigetreten: 08. Februar 07
  • Reputation: 0

geschrieben 24. Juli 2007 - 09:45

Danke erstmal für die schnellen Antworten. Das beste wäre wohl doch eine neues Aufsetzten des Betriebssystems.

Zum glück habe ich noch einpaar Backups, leider weiss ich nicht ob die auch schon Infiziert sind.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0